Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-50964 — Документация по CVE-2024-50964: критический обход политики DMARC в MX-сервере DonWeb, позволяющий подмену электронной почты, с низкой сложностью атаки и без необходимости привилегий. | Kitploit
Инструменты/GitHubGitHub/fdzdev/cve-2024-50964
Анализ уязвимостейФишингНеправильная КонфигурацияОбучение и ОбразованиеБезопасность Электронной Почты
GitHubfdzdev/cve-2024-50964

CVE-2024-50964

Документация по CVE-2024-50964: критический обход политики DMARC в MX-сервере DonWeb, позволяющий подмену электронной почты, с низкой сложностью атаки и без необходимости привилегий.

Репозиторий
161 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Некорректная настройка MX-сервера (CVE-2024-50964)

Описание

Критическая уязвимость была обнаружена в Ferozo Webmail v1.1, где MX-сервер (Mail Exchange) DonWeb полностью игнорирует настроенные политики DMARC (Domain-based Message Authentication, Reporting, and Conformance). Несмотря на то, что домены устанавливают политики DMARC как "reject" для неавторизованных или поддельных писем, почтовые серверы DonWeb не проверяют эти политики, позволяя поддельным письмам обходить аутентификацию и попадать в почтовые ящики пользователей. Эта оплошность открывает путь злоумышленникам для подделки легитимных доменов, значительно повышая риск фишинговых атак и атак с подменой отправителя.

Сложность атаки

  • Низкая

Необходимые привилегии

  • Отсутствуют

Взаимодействие с пользователем

  • Не требуется

Затронутые компоненты

  • Обработка DMARC на почтовом сервере: MX-сервер DonWeb не обеспечивает надлежащего применения политик DMARC, что позволяет поддельным письмам проходить без проверки подлинности.

Влияние

  • Подмена отправителя (Email Spoofing): Злоумышленники могут выдавать себя за доверенные организации, обходя механизмы DMARC, что представляет серьезный риск для фишинговых атак, компрометации данных и распространения вредоносного ПО.
  • Репутационные риски: Неспособность применять политики DMARC может привести к серьезному репутационному ущербу, так как пользователи становятся более уязвимыми для поддельных писем, которые выглядят как отправленные с доверенных доменов.

Устранение

  • Применение DMARC: Крайне важно, чтобы DonWeb настроил свой MX-сервер на строгое применение политик DMARC, особенно для доменов, указавших "reject" в качестве своей политики.
  • Регулярные аудиты: Внедрить регулярные проверки конфигураций электронной почты для обеспечения соблюдения DMARC и предотвращения несанкционированной подделки писем.
  • Информирование пользователей: Обучить пользователей распознавать потенциально фишинговые письма, так как отсутствие проверки DMARC означает, что поддельные письма могут выглядеть как легитимные.

Отсутствие проверки политик DMARC на MX-сервере DonWeb представляет существенный риск для безопасности электронной почты, подрывая основную цель DMARC как инструмента защиты доменов от подделки и фишинга. Устранение этой уязвимости необходимо для поддержания доверия и безопасности для пользователей, полагающихся на почтовую инфраструктуру DonWeb.

CVE-2024-50964
Обнаружено [Facundo Fernandez / Security Researcher]

Скачать инструмент